رفتن به محتوا

کشف محتوا ​

کشف محتوا درخواست‌های کاوشگر HTTP می‌فرستد تا مسیرها و فایل‌هایی را پیدا کند که از بخش‌های قابل‌مشاهدهٔ برنامه به آن‌ها پیوندی وجود ندارد.

پیکربندی هدف ​

فیلدتوضیح
میزباننام میزبان یا نشانی IP هدف
پورتپورت TCP (پیش‌فرض: 80 یا 443)
HTTPSکلید تغییر وضعیت برای ارسال کاوش‌ها از طریق TLS
مسیر پایهپیشوندی که به ابتدای هر کاوش افزوده می‌شود (مثلاً /api/v1)

گزینه‌های فهرست واژه‌ها ​

  • داخلی: حدود 9,300 مسیر از پروژهٔ dirsearch که پوشه‌ها، فایل‌ها و مسیرهای رایج برنامه‌ها را پوشش می‌دهد.
  • فایل بارگذاری‌شده: فهرست واژه‌های خود را ارائه کنید؛ در هر خط یک مسیر.

پیش‌تنظیم‌های فناوری ​

با کلیک روی یک پیش‌تنظیم، پسوند فایل‌ها و الگوهای مسیر مرتبط با آن فناوری به فهرست فعلی کاوش‌ها افزوده می‌شوند.

پیش‌تنظیمموارد افزوده‌شده
WordPresswp-admin، wp-content، مسیرهای افزونه‌ها و پسوندهای .php
PHP.php، .php5، .phtml و الگوهای پیکربندی و پشتیبان
Java.jsp، .jspx، .do، .action و مسیرهای WEB-INF
.NETالگوهای .aspx، .ashx، .asmx و .config
Node.js.js، فایل‌های بسته و مسیرهای رایج Express/Next
Python.py، wsgi.py و مسیرهای رایج Django و Flask

پیش‌تنظیم‌ها با هم ترکیب می‌شوند؛ انتخاب چند مورد، همهٔ پسوندها و الگوهای آن‌ها را با هم اضافه می‌کند.

فیلد پسوندها ​

فهرستی از پسوندها با جداکنندهٔ ویرگول وارد کنید (مثلاً php,asp,bak,old) تا به هر کاوش افزوده شوند. پسوندها علاوه بر فهرست واژه‌ها اعمال می‌شوند؛ بنابراین هر ورودی یک کاوش بدون پسوند و یک کاوش به‌ازای هر پسوند ایجاد می‌کند.

هم‌زمانی و زمان‌بندی ​

  • لغزندهٔ هم‌زمانی: تعداد درخواست‌های موازی. مقادیر بالاتر سریع‌تر تمام می‌شوند، اما احتمال فعال‌شدن محدودیت نرخ را بیشتر می‌کنند.
  • روش HTTP: GET بدنهٔ کامل پاسخ‌ها را برمی‌گرداند؛ HEAD فقط سرآیندها را برمی‌گرداند و وقتی کد وضعیت و اندازه کافی باشند، سریع‌تر است.
  • عامل کاربر: مقدار پیش‌فرض را تغییر دهید تا با مشخصات یک مرورگر یا ابزار مطابقت داشته باشد.
  • تأخیر درخواست: فاصلهٔ درخواست‌ها بر حسب میلی‌ثانیه؛ برای آزمون با نرخ پایین، آن را همراه با هم‌زمانی کم به کار ببرید.

اجرای اسکن ​

  1. میزبان و پورت هدف را وارد کنید و کلید HTTPS را تنظیم کنید.
  2. فهرست واژه‌ها و پیش‌تنظیم‌های فناوری موردنظر را انتخاب کنید.
  3. در صورت نیاز، پسوندها را اضافه کنید.
  4. هم‌زمانی و تأخیر را متناسب با محیط هدف تنظیم کنید.
  5. روی شروع کشف محتوا کلیک کنید. نوار پیشرفت زنده، کاوش‌های کامل‌شده، کل کاوش‌ها و نرخ فعلی درخواست‌ها را نمایش می‌دهد.
  6. هر زمان خواستید برای توقف روی لغو کلیک کنید.

نتایج ​

جدول نتایج با تکمیل کاوش‌ها به‌صورت زنده به‌روز می‌شود.

ستونتوضیح
مسیرمسیر کاوش‌شده
وضعیتکد وضعیت پاسخ HTTP
اندازهاندازهٔ بدنهٔ پاسخ بر حسب بایت
زمانزمان پاسخ بر حسب میلی‌ثانیه
اقداماتارسال به بازپخش، مشاهده در تاریخچه

هر کاوش موفق به‌طور خودکار در تاریخچهٔ HTTP و نقشهٔ سایت ظاهر می‌شود؛ بنابراین می‌توانید بدون واردکردن دستی، تحلیل را در آن پنل‌ها ادامه دهید.

نرم‌افزار اختصاصی. تمامی حقوق محفوظ است.